選單
×
   ❮   
HTML CSS JAVASCRIPT SQL PYTHON JAVA PHP HOW TO W3.CSS C C++ C# BOOTSTRAP REACT MYSQL JQUERY EXCEL XML DJANGO NUMPY PANDAS NODEJS R TYPESCRIPT ANGULAR GIT POSTGRESQL MONGODB ASP AI GO KOTLIN SASS VUE DSA GEN AI SCIPY AWS CYBERSECURITY DATA SCIENCE
     ❯   

AWS 雲子網和訪問


子網和網路訪問控制列表影片

子網控制對閘道器的訪問。

W3schools.com 與 Amazon Web Services 合作,為我們的學生提供數字培訓內容。


子網

子網是 VPC 的一個分割槽。

子網允許您對資源進行分組。

這些分組可以有不同的安全或操作需求。

您可以擁有公共子網和私有子網。


公共子網

公共子網包含公眾可以訪問的資源。

例如,您的公司頁面,如 W3Schools.com。


私有子網

私有子網包含只能透過私有網路訪問的資源。

例如,儲存客戶資料的資料庫。


公共子網和私有子網可以透過安全通道相互通訊。

VPC 中的網路流量

請求的資料以 **資料包** 的形式傳送。

資料包是網路或網際網路上傳輸的資料包。

它透過 Internet Gateway 進入 VPC。

在進入子網之前,它會檢查許可權。

檢查許可權,例如

  1. 誰傳送了資料包?
  2. 資料包將如何與子網中的資源通訊

網路訪問控制列表

網路訪問控制列表稱為 ACL。

ACL 是一個防火牆,控制入站和出站流量。

它在子網級別控制流量。

ACL 檢查和控制資料包。

如果資料包在批准列表中,它將透過。

但是,如果它們不在列表中,它們將被拒絕訪問。

在子網中閱讀有關許可權的更多資訊,請訪問 AWS 文件: 網路訪問控制列表 (ACL)



無狀態資料包過濾

ACL 執行無狀態資料包過濾。

它們沒有記憶,一旦檢查完請求就會忘記。

它們的工作是檢查進出資料包。

它使用設定的規則來批准或拒絕訪問。

Checking if the traveler is on the list and forgets

圖片由 Amazon Web Services 建立


安全組

安全組是一個防火牆,控制入站和出站流量。

此功能特定於 AWS EC2 例項。

預設配置拒絕所有入站流量並允許所有出站流量。

您必須新增新規則來更改此配置。

在 AWS 文件中閱讀有關安全組的更多資訊: 網路訪問控制列表 (ACL)


有狀態資料包過濾

安全組執行有狀態資料包過濾。

它們會記住過去處理過的資料包的操作。

Firewall checks the access list and remembers

圖片由 Amazon Web Services 建立


配置

ACL 和安全組可以進行配置。

配置意味著為流量新增自定義規則。

Overview of network setup

圖片由 Amazon Web Services 建立


AWS 雲示例

透過練習來測試自己

練習

什麼是子網?

A subnet is a  of a VPC

開始練習


×

聯絡銷售

如果您想將 W3Schools 服務用於教育機構、團隊或企業,請傳送電子郵件給我們
sales@w3schools.com

報告錯誤

如果您想報告錯誤,或想提出建議,請傳送電子郵件給我們
help@w3schools.com

W3Schools 經過最佳化,旨在方便學習和培訓。示例可能經過簡化,以提高閱讀和學習體驗。教程、參考資料和示例會不斷審查,以避免錯誤,但我們無法保證所有內容的完全正確性。使用 W3Schools 即表示您已閱讀並接受我們的使用條款Cookie 和隱私政策

版權所有 1999-2024 Refsnes Data。保留所有權利。W3Schools 由 W3.CSS 提供支援